第8章:深入理解Service

1. Service存在的意义

  • 防止Pod失联(服务发现)
  • 定义一组Pod的访问策略(负载均衡)

示意图:

在这里插入图片描述

2. Pod与Service的关系

  • 通过label-selector相关联
  • 通过Service实现Pod的负载均衡(TCP/UDP4层)

service只支持四层负载均衡:

四层:0SI中的传输层,TCP/UDP,四元组,只负责IP数据包转发了
七层:0SI中的应用层,HTTP、FTP、SNMP协议,可以拿到这些协议头部信息,那就可以实现基于协议层面的处理

示意图:
在这里插入图片描述

3. Service三种类型

3.1 ClusterIP:集群内部使用

ClusterlP: 默认,分配一个稳定的IP地址,即VIP,只能在集群内部访问(Namespace内的Pod)。

在这里插入图片描述

3.2 NodePort:对外暴露应用

NodePort: 在每个节点上启用一个端口来暴露服务,可以在集群外部访问。也会分配一个稳定内部集群IP地址。

访问地址:NodelP:NodePort

示意图:
在这里插入图片描述
NodePort访问流程:
user -> 域名(公网IP)-> node ip:port -> iptables/ipvs -> pod

一般生产环境node都是部署在内网,那30008这个端口怎么让互联网用户访问呢?

1、找一台有公网IP的服务器,装一个nginx,反向代理 -> node ip:port
2、只用你们外部负载均衡器(Nginx、LVS、HAProxy)-> node ip:port

3.3 LoadBalancer:对外暴露应用,适用公有云

LoadBalancer: 与NodePort类似,在每个节点上启用一个端口来暴露服务。除此之外,Kubernetes会请求底层云平台上的负载均衡器,将每个Node([NodelP]:[NodePort])作为后端添加进去。

示意图:

在这里插入图片描述
LoadBalancer访问流程:
user -> 域名(公网IP)-> 公有云上的负载均衡器(自动配置,控制器去完成)->node ip:port

userspace:自己在用户态实现的转发
iptables:阻断ip通信、端口映射NAT、跟踪包状态、数据包的修改
kube-proxy工作:

1、实现pod数据包转发
2、将service相关规则落地实现I

4.Service代理模式

iptables

在这里插入图片描述

ipvs

在这里插入图片描述

5. Service DNS名称

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值